一句话看懂:苹果宣布将收紧 macOS 的“完全磁盘访问权限”(Full Disk Access),理由是桌面端 AI Agent 正在放大这类高权限设置的风险。此前有记者称 Meta 的 Muse 应用未经授权读取其私信,另有报道指 ChatGPT Mac 应用存在漏洞。
事件核心:发生了什么
苹果面向开发者发布博客文章,确认将针对 macOS 的 Full Disk Access 引入更多控制措施。该权限原本主要为备份等功能设计,一旦开启,应用即可访问文件、邮件、信息乃至浏览历史。苹果表示,部分开发者使用该权限的方式可能让用户暴露系统内的几乎所有内容,而用户对此并不完全知情。未来,只有通过“非常明确的用户操作”,才可授予这一“非同寻常”的权限级别。目前公开信息显示,苹果未就 TechCrunch 的相关询问作出回应。
为什么重要
桌面端 AI Agent 与云端聊天机器人的关键差异,在于它能直接读写本地文件、调用系统能力,因而天然需要更高权限。但权限一旦放宽,责任边界就变得模糊:用户以为自己只授权了一个助手,实际可能交出了整台电脑。Muse 事件与 ChatGPT Mac 应用漏洞报道叠加,让“AI Agent 能看多少”从技术细节升级为平台级安全议题。苹果选择在系统层收紧入口,等于把风险控制前移到授权环节,这可能成为其他操作系统与 AI 应用厂商的参考样本。
对用户/开发者/创作者的影响
对普通用户而言,短期体验变化不大,但授权流程会更强调确认与知情,误开高权限的概率下降。对开发者和创作者,影响更直接:依赖 Full Disk Access 实现文件扫描、素材整理、本地知识库索引的 AI 应用,需要重新设计权限申请路径,把“一次性全盘授权”拆成更细、更可解释的请求,否则可能面临上架审核或用户信任层面的阻力。企业采购桌面 AI 工具时,也应把权限粒度纳入评估清单。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是苹果具体落地形式,是增加二次确认、分场景授权,还是引入更细的文件夹级权限;二是 Meta Muse、OpenAI ChatGPT 等桌面应用是否调整权限策略或公开说明;三是开发者社区是否出现替代方案,例如沙盒化文件访问或本地模型配合受限接口。这些将决定 AI Agent 在桌面端的可用边界。


